Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.* , Filecoder.EQ/Encoder.567/Cryakl

RSS
+ этот файл еще проверьте
Цитата
C:\DOCUMENTS AND SETTINGS\HIMKI\МОИ ДОКУМЕНТЫ\144109.DEVID.INFO.EXE

Ответы

Пред. 1 ... 11 12 13 14 15 ... 72 След.
образ надо переделать. он у вас получился нулевого размера. должен быть примерно несколько Мб. (в архиве ~1mb)
http://rghost.ru/8lXBcBXRb
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\USERS\NOMER1\APPDATA\ROAMING\DSITE\UPDATEPROC\UPDATETASK.EXE
addsgn A7679B19919AF4663F95AE5978DFEDFA4F8A945ABBBB1F10DDF084BC385A420D23AE73637F5527AD1FC18427BA2208FA9558688DAA32F229D288A42F38F9DD8C 9 Adware.Downware.1195 [DrWeb]

zoo %SystemDrive%\PROGRAM FILES (X86)\DEALPLY\DEALPLYUPDATERUN.EXE
addsgn 1A735E9A5583D98CF42B254E3143FE84C9A2FFF6895917B7C5C34CB15419314CAA02C3987E551454D74EC49FCF23B1343DDF614FA114F02C4BFBB10F08462215 8 Adware.DealPly

zoo %SystemDrive%\PROGRAM FILES (X86)\DEALPLY\DEALPLYUPDATEVER.EXE
addsgn A7679B23526A4C7261D4C4B12DBDEB549D06E8B78912614E7A3CF67C05BEE25A6217A7A80E311469C3539560B99389F5F980E9725532B2B2D288296A2BEED44D 18 Adware.Shopper.331 [DrWeb]

zoo %SystemDrive%\PROGRAM FILES\CONTENT DEFENDER\CONDEFSETUP.EXE
addsgn 1A6A369A5583338CF42BFB3A884BFE2573DD96FED0443FCAC4C348C1B025D4C7561B482A36D06B3D3876828F3218C2F5FE36EC23DEDB3B5C3588F40F4E7BDAFA 8 Win64/NetFilter

zoo %SystemDrive%\USERS\NOMER1\APPDATA\ROAMING\FLVPLAYER\FLVPLAYERAPP.EXE
addsgn A7679B1991AE1F245CE76E3821389B40F9627A627605F7F5233C3A544C7F8EB3CB440AA8C1BD0780D47F6C56B4E9B6124D2B178D661AE544D1D5E42FA3F91217 8 Win32/InstallCore

zoo %SystemDrive%\PROGRAM FILES (X86)\GMSD_RU_193\GAMESDESKTOP_WIDGET.EXE
addsgn 1A4CB19A5583C58CF42B254E3143FE86C9C65DAEC9971F4B404A804003E5AA1BA8EE4A0AFEDCC0F5107BF185AEC55BFA7D18E86455DAB0C4DDDBA42F44CCDDF8 8 Win32/AdWare.EoRezo

delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE
;------------------------autoscript---------------------------

sreg

chklst
delvir

; McAfee Security Scan Plus
exec C:\Program Files\McAfee Security Scan\uninstall.exe
; AnySend
exec  C:\Users\NOMER1\AppData\Roaming\ASPackage\Uninstall.exe
; GamesDesktop 033.193
exec  C:\Program Files (x86)\gmsd_ru_193\unins000.exe
; Remote Desktop Access (VuuPC)
exec  C:\Users\NOMER1\AppData\Roaming\VOPackage\uninstall.exe
; Complitly
exec  C:\Program Files (x86)\Complitly\unins000.exe

delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL
del %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL

deldirex %SystemDrive%\PROGRAM FILES\CONTENT DEFENDER

delref %SystemDrive%\USERS\NOMER1\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\HQGHUMEAYLNLF.LNK
del %SystemDrive%\USERS\NOMER1\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\HQGHUMEAYLNLF.LNK

delref (X86)\DEALPLY\DEALPLYUPDATE.EXE

deldirex %SystemDrive%\PROGRAM FILES (X86)\OPTIMIZER PRO

delref {8984B388-A5BB-4DF7-B274-77B879E179DB}\[CLSID]
delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID]
delref {F04CA098-D2BC-426E-956C-5BDF12216EDD}\[CLSID]
deldirex %SystemDrive%\PROGRAM FILES (X86)\ZAXAR

delref %SystemDrive%\PROGRAMDATA\TIMETASKS\TIMETASKS.EXE"

delref %SystemDrive%\PROGRAM FILES (X86)\FLASHPLAYER_UPDATE.SCR
del %SystemDrive%\PROGRAM FILES (X86)\FLASHPLAYER_UPDATE.SCR

delref HTTP://WWW.ISTARTSURF.COM/WEB/?TYPE=DS&TS=1428499135&FROM=FACE&UID=HITACHIXHTS545050B9A300_120225PBN408P7JHYHDEX&Q={SEARCHTERMS}
delref %Sys32%\DRIVERS\CONTENTDEFENDERDRV.SYS
del %Sys32%\DRIVERS\CONTENTDEFENDERDRV.SYS

delref %Sys32%\DRIVERS\INNFD_1_10_0_14.SYS
del %Sys32%\DRIVERS\INNFD_1_10_0_14.SYS

deldirex %SystemDrive%\USERS\NOMER1\APPDATA\LOCAL\MEDIA GET LLC\MEDIAGET2

del %SystemDrive%\USERS\NOMER1\APPDATA\LOCAL\YANDEX\BROWSER.BAT

deldirex %SystemDrive%\USERS\NOMER1\APPDATA\LOCAL\MEDIAGET2

deldirex %SystemDrive%\PROGRAM FILES (X86)\DEALPLY

deldirex %SystemDrive%\PROGRAM FILES (X86)\SUPTAB

deldirex %SystemDrive%\USERS\NOMER1\APPDATA\ROAMING\ASPACKAGE

del %SystemDrive%\USERS\NOMER1\LAUNCHER.BAT

deldirex %SystemDrive%\USERS\NOMER1\APPDATA\ROAMING\VOPACKAGE

deldirex %SystemDrive%\USERS\NOMER1\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\VOPACKAGE

deldirex %SystemDrive%\USERS\NOMER1\APPDATA\ROAMING\FLVPLAYER

del %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\CHROME.BAT

deldirex %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\OPTIMIZER PRO V3.2

regt 27
regt 28
regt 29
deltmp
delnfr
areg

;-------------------------------------------------------------


перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Изменено: santy - 24.02.2020 06:17:59
почти в конце возникла ошибка http://rghost.ru/6gqtvdy2S после этого программа что то доделала и я перезапустила компьютер.
при проверке ничего не было обнаружено.
по расшифровке документов напишите в [email protected] при наличие лицензии на наш антивирус,
по восстановлению документов напишите в почту [email protected]
а если нет лицензии, вы ни чем не поможете?
я не могу вам ответить за суппорт, что они вам ответят в этом случае.

Цитата
по восстановлению документов напишите в почту [email protected]
Все сделал
Роман Гончаров,
по образу автозапуска все чисто.
по расшифровке документов напишите в [email protected]
по восстановлению документов напишите в почту [email protected] + дайте ссылку на эту тему
огромное спасибо, большую часть файлов востановили
Пред. 1 ... 11 12 13 14 15 ... 72 След.
Читают тему